로그인
토토사이트
먹튀사이트/제보
업체홍보/구인
신규사이트
지식/노하우
놀이터홍보
판매의뢰
스포츠분석
뉴스
후기내역공유
커뮤니티
포토
포인트
보증업체
카지노 먹튀
토토 먹튀
먹튀제보
구인
구직
총판
제작업체홍보
카지노
토토
홀덤
카지노 노하우
토토 노하우
홀덤 노하우
기타 지식/노하우
유용한 사이트
토토 홍보
카지노 홍보
홀덤 홍보
꽁머니홍보
신규가입머니
제작판매
제작의뢰
게임
축구
야구
농구
배구
하키
미식축구
스포츠뉴스
연예뉴스
IT뉴스
카지노 후기
토토 후기
홀덤 후기
자유게시판
유머★이슈
동영상
연예인
섹시bj
안구정화
출석하기
포인트 랭킹
포인트 마켓
로그인
자동로그인
회원가입
정보찾기
뉴스
더보기
[]
국힘 컷오프 주호영 가처분…"자의적 비민주" vs "정당 자율결정"(종합)
N
[]
검찰, "은밀한 공천비리 확인"…강선우·김경 구속 기소(종합)
N
[IT뉴스]
[좌담회] "AI 스타트업 성패는 '인프라'…글로벌 확장 기회 좌우"
N
[IT뉴스]
구글 '터보퀀트'에 삼전닉스 "큰일났다"는데…과학자들 대답은?
N
[연예뉴스]
"5번째 임신 중"…권유리, 이효리에게 '깜짝' 발언→연극 과몰입 일상
N
커뮤니티
더보기
[유머★이슈]
바란 은퇴보다 더 소름돋는점
[유머★이슈]
오늘 국군의날 예행연습에 최초 공개된 장비들
[유머★이슈]
손흥민이 한국 병역 시스템에 영향 끼친 것.
[유머★이슈]
시댁의 속터지는 스무고개식 대화법
[유머★이슈]
엄마. 나 여자 임신시켜버렸어
목록
글쓰기
[IT뉴스]크래프톤이 ‘AI 기반 SecOps’ 자동화에 나선 이유는 “보안 운영 실효성” 때문
온카뱅크관리자
조회:
14
2026-03-27 14:27:31
<div id="layerTranslateNotice" style="display:none;"></div> <div class="article_view" data-translation-body="true" data-tiara-layer="article_body" data-tiara-action-name="본문이미지확대_클릭"> <section dmcf-sid="fcLEhE4qEB"> <p contents-hash="94846104fcf0c70b804a602a6723eb4c373c63021cdf01a797c5a6c8b527cf55" dmcf-pid="4GlXUXAiIq" dmcf-ptype="general"><strong>윤한상 크래프톤 보안 엔지니어 “보안 대응 전 과정 자동화로 실효성 높였다”<br>Microsoft Defender XDR+Power Automate+Copilot 등 연계한 AI SecOps 자동화 체계 구축</strong></p> <p contents-hash="7b5f27e2d5056432affcf59fcbf09dfc0b95952e1aa866708dc008ec7d0ee347" dmcf-pid="8HSZuZcnDz" dmcf-ptype="general">[보안뉴스 원병철 기자] 글로벌 게임 기업 크래프톤이 마이크로소프트 시큐리티 서밋(Microsoft Security Summit)에서 AI 기반 보안 운영(SecOps) 자동화 구축 사례를 공개했다. 이날 윤한상 크래프톤 보안 엔지니어는 대규모 사용자와 실시간 서비스 환경에서 요구되는 고도화된 보안 대응 체계를 확보하기 위해, Microsoft Defender XDR과 AI·자동화 기술을 결합한 보안 운영 모델을 단계적으로 구현했다고 밝혔다.</p> <figure class="figure_frm origin_fig" contents-hash="72130a09e85b4c87e7de95bdf51f93851686dcecb504bf5864cc61475f794738" dmcf-pid="6Xv575kLE7" dmcf-ptype="figure"> <p class="link_figure"><img class="thumb_g_article" data-org-src="https://t1.daumcdn.net/news/202603/27/552815-KkymUii/20260327142341877pmny.jpg" data-org-width="1000" dmcf-mid="V2feNe0Hsb" dmcf-mtype="image" height="auto" src="https://img1.daumcdn.net/thumb/R658x0.q70/?fname=https://t1.daumcdn.net/news/202603/27/552815-KkymUii/20260327142341877pmny.jpg" width="658"></p> <figcaption class="txt_caption default_figure"> ▲발표중인 윤한상 크래프톤 보안 엔지니어 [출처: 마이크로소프트] </figcaption> </figure> <div contents-hash="c6153560f7603f5c96fdee240789db419602c3bee84b13142f92cb3f257df276" dmcf-pid="PZT1z1EoOu" dmcf-ptype="general"> <br>크래프톤은 글로벌 서비스 운영 특성상 방대한 보안 이벤트와 경고를 상시 처리해야 하는 환경에 놓여 있다. 그러나 기존 SecOps 체계에서는 경고 분석과 조사, 보고가 대부분 수작업에 의존하면서 대응 속도와 운영 효율성에 한계가 있었다. 보안 경고 발생 시 Microsoft Defender 포털에서 직접 KQL 쿼리를 작성하고 결과를 분석해야 했고, 디바이스 타임라인·프로세스 트리·네트워크 이벤트를 개별적으로 확인하는 조사 과정에만 1~2시간이 소요되는 경우도 빈번했다. </div> <p contents-hash="d9c7e097ad7bf738c7e9dc618e62ccc88cedb982359c89c316e012920c37bc88" dmcf-pid="Q5ytqtDgsU" dmcf-ptype="general">이에 크래프톤 보안팀은 Microsoft Defender XDR 기반 보안 데이터를 중심으로 Power Automate, Microsoft Security Copilot 등을 연계한 AI SecOps 자동화 체계를 구축했다. 목표는 보안 이벤트 탐지부터 분석, 대응, 보고까지 전 과정을 자동화해 보안 운영의 실효성을 높이는 것이었다.</p> <p contents-hash="74cfb705bc6ba2cd3148f9d880f1ac6c0002749635e3ac5b8f3e642b2962446c" dmcf-pid="x1WFBFwaIp" dmcf-ptype="general">발표에 따르면, Defender XDR에서 경고가 발생하면 Power Automate가 이를 자동으로 트리거해 사내 메신저(Slack)에 즉시 알림을 전송한다. 보안 담당자는 별도의 포털 접속 없이 메신저 환경에서 얼럿 세부 정보를 확인하고, 버튼 기반 인터페이스를 통해 디바이스 격리(Device Isolation), 조사 패키지 수집, Indicator 등록, 전체 스캔 실행 등 주요 대응 조치를 바로 수행할 수 있다. 반복적으로 발생하는 이벤트에 대해서는 과거 얼럿 데이터를 기반으로 정·오탐 여부를 판단하는 자동 처리 기능도 적용됐다.</p> <p contents-hash="3919af67d725778643718a9ca917d89d2d4f6c840b2f5e88d91d386a55d51194" dmcf-pid="yLMgwgB3D0" dmcf-ptype="general">보안 분석 영역에는 AI 기반 다중 분석 구조가 도입됐다. 크래프톤은 여러 AI 모델을 활용해 보안 이벤트를 분석하고, 모델 간 교차 검증 방식을 적용해 분석 정확도를 높였다. 이를 통해 디바이스 행위, 프로세스 흐름, 네트워크 이벤트를 개별적으로 확인하던 기존 조사 방식에서 벗어나, 보다 종합적인 위협 분석이 가능해졌다는 설명이다.</p> <p contents-hash="7b71ad48267c5dcb4927a965a63887ee346a0e4b94e8fc03250b95bea4bde18e" dmcf-pid="WoRarab0I3" dmcf-ptype="general">특히 Microsoft Security Copilot과 NL2KQL 기능은 보안 조사 효율성을 크게 끌어올린 요소로 언급됐다. 자연어 기반 쿼리 생성 기능을 활용해 KQL 작성 부담을 줄이고, 로그 분석 과정의 자동화를 구현했다. 여기에 VirusTotal, URLScan 등 외부 보안 인텔리전스와의 연계를 AI 에이전트 기반으로 자동화해, 위협 정보 조회와 조사 흐름을 하나의 체계로 통합했다. 현재는 조사 이력과 위협 인텔리전스를 통합 관리하는 보안 운영 대시보드도 구축 중이다.</p> <p contents-hash="8939bea6fbe9ac3671e1b9d15351750d3118f05c5223acc43e951ec75e1a1070" dmcf-pid="YgeNmNKpIF" dmcf-ptype="general">자동화 도입에 따른 성과도 구체적으로 제시됐다. 사내 메신저 기반 얼럿 체계를 통해 보안 이벤트 인지 시간은 기존 15~20분에서 1분 이내로 단축됐고, 1~2시간 이상 소요되던 조사 시간 역시 5~10분 수준으로 크게 줄었다. AI 기반 자동 보고 기능을 통해 조사 결과 정리와 보고서 작성에 소요되던 반복 업무 부담도 대폭 감소했다.</p> <p contents-hash="504841f9af4a0dcf445e4cab478146f4f4fa278f52c4fae9545a78311c57b01d" dmcf-pid="GEgwSw6bwt" dmcf-ptype="general">윤한상 보안 엔지니어는 “향후 Azure 환경에서 AI 에이전트를 본격 구현하고, Defender 데이터를 활용한 자체 MCP 기반 조사 에이전트 개발, 보안 모니터링 대시보드 고도화 등을 통해 AI 중심의 보안 운영 체계를 지속적으로 확장해 나갈 계획”이라고 밝혔다.</p> </section> </div> <p class="" data-translation="true">Copyright © 보안뉴스. 무단전재 및 재배포 금지.</p>
댓글등록
댓글 총
0
개
맨위로
이번주
포인트
랭킹
매주 일요일 밤 0시에 랭킹을 초기화합니다.
1
4,000
상품권
2
3,000
상품권
3
2,000
상품권
업체홍보/구인
더보기
[구인]
유투브 BJ 구인중이자나!완전 럭키비키자나!
[구인]
에카벳에서 최대 조건으로 부본사 및 회원님들 모집합니다
[구인]
카지노 1번 총판 코드 내립니다.
[구인]
어느날 부본사 총판 파트너 모집합니다.
[구인]
고액전용 카지노 / 헬렌카지노 파트너 개인 팀 단위 모집중 최고우대
놀이터홍보
더보기
[홀덤 홍보]
텍사스홀덤 핸드 순위- 홀카드의 가치
[홀덤 홍보]
텍사스홀덤 핸드 순위 - 프리플랍(Pre-Flop) 핸드 랭킹
[토토 홍보]
미니게임개발제작 전문업체 포유소프트를 추천드립니다.
[토토 홍보]
2023년 일본 만화 판매량 순위 공개
[토토 홍보]
무료만화 사이트 보는곳 3가지 추천
지식/노하우
더보기
[카지노 노하우]
혜택 트렌드 변화 위험성 다시 가늠해 보기
[카지노 노하우]
호기심이 부른 화 종목 선택의 중요성
[카지노 노하우]
카지노 블랙잭 카드 조합으로 히트와 스탠드를 결정하는 방법
[카지노 노하우]
흥부가 놀부될때까지 7
[카지노 노하우]
5월 마틴하면서 느낀점
판매의뢰
더보기
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
[제작판매]
html5웹미니게임제작 해시게임제작 카드포커게임제작 스포츠토토 카지노 슬롯 에볼루션 토지노 솔루션분양임대재작
포토
더보기
채팅하기